Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DetectWindowsCopyOnWriteForAPI — Windowsプロセスからさまざまな特性を列挙し、脅威ハンティングの支援とします。 | Kitploit
ツール/GitHubGitHub/nccgroup/detectwindowscopyonwriteforapi
防御ツールメモリフォレンジックフォレンジックマルウェア分析インシデントレスポンス異常検知
GitHubnccgroup/detectwindowscopyonwriteforapi

DetectWindowsCopyOnWriteForAPI

Windowsプロセスからさまざまな特性を列挙し、脅威ハンティングの支援とします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
200344年前Kitploit レビュー済み

脅威ハンティングのためのWindowsプロセスプロパティ列挙ツール

背景

これらのツールの目的は、脅威アクターが使用するプロセスインジェクションの手口を検出するために、Windowsプロセスの特性を列挙することです。

ツール

  • d-cow - Windows 共有 API(例: EtwEventWrite)のコピーオンライト検出器。インメモリパッチングを検出します。
  • d-criticalsections - Windows プロセスが持つクリティカルセクションの数を列挙します。
  • d-dr-registers - デバッグレジスタが設定されており、ハードウェアブレークポイントを示すプロセスを列挙します。
  • d-nonmodulecallstack - すべてのスレッドのコールスタックと関連するモジュールおよび関数を列挙します。
  • d-peb-dll-loadreason - DLLロードについて、理由と日時スタンプ、およびメインバイナリからの差分を列挙します。
  • d-teb - 他のユーザーを偽装しているスレッドを列挙します。
  • d-threat-start - 各スレッドの開始アドレスと、そのアドレスが指すモジュールを列挙します。
  • d-vehimplant - ベクタード例外ハンドラと、それらが指すモジュールを列挙します。
  • d-vehlab - VEH作業用のサンドボックス。
ツールをダウンロード